-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Горячие новости =================================
Уязвимость межсетевого фильтра Gauntlet от NAI
На этой неделе подразделение Network Associates выпустило заплатку к
файрволу Gauntlet.
В компоненте 'csmap', отвечающем за фильтрацию трафика сервиса обмена
почтой SMTP, была обнаружена "дыра", позволяющая взломать сервер,
защищаемый Gauntlet. Возможность переполнения в адресе электронной
почты позволяла добавить к адресу машинный код, который мог быть
исполнен на сервере. Уязвимости подвержены Gauntlet 5.0, 5.5 и 6.0 для
Solaris и HP-UX, а также линия устройств Web Shield. В 2001 году это
первая "дыра" в продуктах NAI.
По материалам: http://www.cnews.ru.
Рейтинг сайтов по безопасности на Sec.ru
На sec.ru открылся новый проект - Рейтинг сайтов по безопасности
Top100.Sec.Ru (http://top100.sec.ru). В проекте разработан новый
механизм счетчика, введены новые виды статистик. Руководители проекта
полагают, что новый рейтинг должен стать эффективным инструментом в
оценке тенденций развития в Интернет сайтов данной тематики.
По материалам: http://www.sec.ru.
ЕС создает систему спутникового шпионажа против США
Европарламент в Страсбурге принял постановление, одобряющее создание
спутниковой системы слежения, аналогичной американскому "Эшелону". В
постановлении Парламента говорится о том, что европейские нации должны
создать необходимый противовес американской системе. При этом
Ассамблея ЕС проголосовала 367 голосами против 159, при 34
воздержавшихся, за принятие 44 рекомендаций и методик противодействия
"Эшелону".
"До сих пор есть люди, которые говорят, что у нас нет доказательств
существования "Эшелона", - говорит Карлос Коэльо, председатель
Комитета ЕС по расследованию этой проблемы, - "Но мы можем прямо
сказать, что "Эшелон" действительно существует".
Еще в мае Комитет ЕС распространил соответствующее заявление,
вызвавшее напряженность в отношениях с США. Тогда с членами Комитета,
прибывшими в Вашингтон для прояснения ситуации, отказались встречаться
сотрудники ЦРУ и ФБР, ответственные за спутниковый шпионаж против
Европы.
По материалам: http://www.sec.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBO5jrRok3eTHhixd1EQLjPACgomOvfat5bLHK81/jfx2bu2x8CSUAnj+1
+RtEvWV/1feVTD7JfdXMpIyz
=phGd
-----END PGP SIGNATURE-----